作为项目负责人,从零开始完成 Sub2API 聚合网关与管理系统的全流程部署与定制开发:
服务器基础环境配置:在云服务器(Linux 环境)上完成系统初始化,包括时区设置、软件源更新、基础工具安装及安全组策略配置。服务器选用海外节点以保障对 Claude、OpenAI 等上游 AI 服务的稳定访问。
Sub2API 核心系统搭建:采用 Docker Compose 一键部署方案,完成 Sub2API 主服务、PostgreSQL 数据库、Redis 缓存的容器化部署。通过 AUTO_SETUP=true 实现首次启动自动初始化,获取初始管理员密码并完成 Web 后台登录验证。
域名绑定与 HTTPS 配置:配置 Nginx 反向代理,将公网标准端口 80/443 转发至 Sub2API 容器内部 8080 端口,避免直接暴露内网服务端口。完成域名解析与 SSL 证书配置,实现通过 HTTPS 域名安全访问完整后台。
飞书登录集成:基于 Sub2API 统一的 OAuth 2.0 身份认证架构,完成飞书 OAuth 登录的接入配置。在飞书开放平台创建应用,配置权限与重定向 URI,实现企业内部员工通过飞书账号一键登录 Sub2API 管理后台。
基础安全策略设置:配置云服务器安全组入方向规则,仅开放 80/443 端口,限制 SSH 登录来源 IP。启用 Sub2API 内置的 JWT 认证与用户权限管理,确保 API 访问安全可控。